Avatar billede samapa Nybegynder
18. november 2007 - 21:08 Der er 12 kommentarer og
1 løsning

D-link DIR-635 og MAC-adresser

Jeg har netop en nye router med trådløs forbindelse til at virke. Jeg har hørt at man kan låse sin router, således at det kun er enkelte fastdefinerede MAC adresser der kan få adgang. Nu er spørgsmålet, hvor skriver jeg disse MAC-adresser.
Jeg ved hvordan jeg kommer ind i menusystemet for min router, men synes ikke det klart står skrevet "Skriv MAC-adressen her !". Er der nogen der kan guide mig, routeren er en D-link Dir-635.
Er det korrekt, at definitionen med MAC-adresser giver størst sikkerhed ?
Avatar billede erikjacobsen Ekspert
18. november 2007 - 21:33 #1
Spærring med MAC-adresser giver ingen sikkerhed.

De kan aflyttes af andre, hvorefter de kan sætte deres MAC-adresse til een af dem du godkender.

Spærring med MAC-adresser kan vel bruges så naboen ved et uheld ikke kommer til at bruge dit trådløse net.

Sikkerhed? Nix.
Avatar billede tonygk Nybegynder
19. november 2007 - 10:20 #2
Jeg anbefaler stærkt at du kører med sikkerhed/kryptering i stedet for.
Du kan fx. sætte dit netværk op med kryptering WPA-AES eller endnu bedre WPA2-AES (det kræver en patch fra microsoft, hvis du kører med Win. XP, http://www.microsoft.com/downloads/details.aspx?FamilyID=662bb74d-e7c1-48d6-95ee-1459234f4483&DisplayLang=da ).
Det er også en god ide at disable SSID broadcast, så bliver dit trådløse netværk næsten usylig fra omverden.
Avatar billede smitten1 Nybegynder
19. november 2007 - 12:47 #3
deaktivering af ssid broadcast er vel lidt det samme som mac filtrering. Hvis krypteringen knækkes, så sniffer man resten uden problemer
Avatar billede tonygk Nybegynder
19. november 2007 - 13:40 #4
Ja, men husk at WPA2 er det eneste krypteringsalgoritm som er ikke er knækket endnu.
Det plus skjult SSID giver en rigtig god sikkerhed.
Avatar billede smitten1 Nybegynder
19. november 2007 - 13:50 #5
hvis man bruger et svagt password, så er man hurtigt forbi, selv om man kører med wpa2 og aes. Det skjulte ssid kan jeg ikke se skulle øge sikkerheden yderligere
Avatar billede samapa Nybegynder
19. november 2007 - 20:52 #6
Nu kører jeg med WPA2, så er jeg dækket godt nok ind. Jeg mente bare hvis jeg tilføjede MAC-adressen på de computere der havde adgang ville det være tiptop ?
Avatar billede erikjacobsen Ekspert
19. november 2007 - 21:09 #7
Det gør bestemt ingen skade. Men virkningen er li'som at krydse fingre under udtrækningen af lottotal ;)
Avatar billede tonygk Nybegynder
20. november 2007 - 07:59 #8
Det øger ikke sikkerheden som du tror. Det giver bare en ekstra fejlkilde, hvis du engang får problemer.
Avatar billede samapa Nybegynder
20. november 2007 - 16:59 #9
-> Erik
Det med at krydse fingre under lottotrækningen har nu aldrig fungeret :-(
Vil det sige at med et tilpas kryptisk password og WPA2 burde jeg være dækket ind ?
Avatar billede erikjacobsen Ekspert
20. november 2007 - 19:42 #10
Nemlig - fingerkrydsning under lottotrækning har samme virkning som Mac-beskyttelse på WLAN: ingen (ud over bøvl, som tonygk helt rigtigt anfører)

Du skulle være dækket ind nu. Kan du se i din log-fil om der kommer uautoriserede forsøg på adgang, så kig en gang imellem. Der vil selvfølgelig altid være naboen, der kommer på ved et uheld, men kan du se systematiske forsøg, så ved du der er noget galt.

Og så kan man selvfølgelig være lidt for paranoid... ;:)
Avatar billede samapa Nybegynder
21. november 2007 - 08:45 #11
-> Erik
Kan du ikke sende et svar, så du kan få pointene ?
Avatar billede erikjacobsen Ekspert
21. november 2007 - 08:51 #12
Jeg samler slet ikke på point, tak.
Avatar billede samapa Nybegynder
13. april 2010 - 13:37 #13
!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester